*
 

Android-sovelluksissa vakavia turva-aukkoja - pankkitunnukset vaarassa

Kirjoittaja Sami Koivunen @ 22.10.2012 21:58 Kommentteja (7)
Android-sovelluksissa vakavia turva-aukkoja - pankkitunnukset vaarassa TechWeek on uutisoinut saksalaisten Hannoverin ja Marburgin yliopistojen tekemästä tutkimuksesta, jonka mukaan useissa Google Play -kaupasta asennetuissa sovelluksissa on vakavia tietoturvapuutteita. Tutkijat asensivat tuhansia sovelluksia ja lähes kahdeksan prosenttia sovelluksista sisälsi vakavia puutteita tietoturvassa.

Tutkimuksessa asennettiin 13500 suosittua sovellusta Google Play -kaupasta. Näistä yli tuhannella sovelluksella oli vakavia puutteita SSL-varmenteessa, joka teki sovellukset alttiiksi MITM-hyökkäyksille. MITM-hyökkäyksissä eli mies välissä -hyökkäyksissä hyökkääjä asettuu kahden tietoa vaihtavan osapuolen välille välittäjäksi ja voi halutessaan muuttaa viestin sisältöä. Esimerkiksi useimmat lähiverkkotekniikat mahdollistavat MITM-tekniikan käytön.

Tutkimuksessa tutkijat pystyivät haavoittuvuuden avulla sieppaamaan sovellusten kautta esimerkiksi luottokorttinumeroita, nettipankkitunnuksia, sosiaalisen median tunnuksia ja sähköpostiosoitteita. Tutkijoiden mukaan jopa 39,5-185 miljoonaa ihmistä käyttävät sovelluksia, joissa on heikko SSL tai TLS. Tutkimusta varten tutkijat kehittivät MalloDroid-nimisen työkalun, joka suunniteltiin havaitsemaan ja tunnistamaan puutteita SSL:ssa.

Lisää uutisotsikoita

7 kommenttia »

  1. Wake up Google @ (vahvistamaton) @ 22.10.2012 22:16

    Googlella on paljon tekemistä/tutkittavaa ja kehitettävää ennen seuraavaa Android-versiota eli JB 4.1.1!!!. ;)

  2. julli74 @ 22.10.2012 22:26

    4.1.2 on jo julkaistu ja seuraava lienee 4.2

  3. s730 (vahvistamaton) @ 22.10.2012 23:47

    MIkä on sellainen puhelin mihin ei alan miehet pääse? Rikkinäinen Nokia.

  4. Curvy2 @ 22.10.2012 23:53

    Minkä ihminen osaa rakentaa sen myös toinen voi purkaa.
    En tosin ennenkään olisi luottanut pankkiyhteyksissä mihinkään kännyköihin, vaan ihan PC:hen tai läppäriin.
    Ennakoin jo kuulevani, että muillakin on vastaavia ongelmia, en ole niin vainoharhainen, että kaikki juttuni olisivat salaisia, mutta pankkijuttujen täytyy olla.
    Täytyy olla todella minusta kiinnostunut, mikäli julkisia tekstejä tai valokuvia haluaa katella, voisi tulla haukotus.

    Meissä kaikissa asuu aina pieni insinööri..
    Never say never again.

  5. jepajuudas (vahvistamaton) @ 23.10.2012 10:03

    @4
    "Minkä ihminen osaa rakentaa sen myös toinen voi purkaa."

    Tämä on sinänsä totta, mutta todellista pään pusikkoon pistämistä. Tietäen vielä Androidin erittäin huonon päivittyvyyden niin verkossa on jo nyt miljoonia laitteita useiden tunnettujen haavoittuvuuksien kera. Androidista on tullut erittäin nopeaa vauhtia kaikkien aikojen pahin tietoturvariesa.

    Harva käyttäjä arvostaa kun heidän kuvansa/viestinsä on jossain 9gag:ssa hauskan tekstin saattelemana. Yrityskäyttäjillä taas usein jotain rahan arvoista mitä ei haluisi valuvan mihinkään hallitsemattomasti.

    Jos datan leviäminen ei pelota niin en usko, että sinäkään olisit kauhean tyytyväinen jos puhelimesi soittelisi tietämättäsi öisin jonnekin Nigeriaan maksullisiin numeroihin?

  6. Curvy2 @ 23.10.2012 10:17

    @5 Siksi käytänkin puheluihin pikkusta Nokialaista ja muuhun käyttöön Android-puhelinta.
    Ja toisaalta windowshan on ollut useimpien haittaohjelmien kuormittama.. Tämä tosin jo hivenen haisee..
    niinkuin aiemmin kirjoitin pankkijuttujen täytyy olla hyvin kryptattuja.
    Aikoinaan armeijan jutuissakin oli 24 tunnin välein vaihtuva 25-merkkinen salasana, ja oli laskettu, että sen murtamiseen menisi muutama vuorokausi, mutta silloin tieto olisi jo vanhentunutta.
    Parempi tämä, joka istunnon jälkeen vaihtuva koodi, joka löytyy vain vihkosta.
    Yleisesti, kuka nyt jaksaisi olla kaiken maailman kuvista tai teksteistä kiinnostunut, tietokanta on valtava, no toivottavasti ne jotka lukevat juttujani yleisestä sanomalehdestä.

  7. Tomppa89 @ 23.10.2012 12:41

    Itse en ainakaan puhelimella tee mitään, mikä saattaisi vaarantaa itselle jonkin tärkeän tiedon. Tietoturva aina asian tärkeyden mukaan. Ei ole niin justiinsa, jos joku puhelimestani vie diipadaapa forumin tunnukset. Pankki asiat hoidan sitten tietokoneella. Tosin eipä se tietokonekaan välttämättä ole sen turvallisempi, mutta itsellä ainakin sen tietoturvaan enemmän panostettu.

Kommentoi uutista

Mikäli sinulla ei ole vielä AfterDawn-käyttäjätunnusta, syötä allaolevaan kaavakkeeseen toivomasi käyttäjätunnus sekä sähköpostiosoitteesi. Lähetämme sinulle jälkikäteen aktivointilinkin antamaasi sähköpostiosoitteeseen.

Mikäli sinulla on jo ennestään AfterDawn-käyttäjätunnus, kirjaudu sisään seuraavan välilehden kautta.

Kirjaudu sisään käyttäen AfterDawn -käyttäjätunnustasi tai sähköpostiosoitettasi.
Ohjeet
Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Uusimmat viestit keskustelualueillamme

Hintavertailun suosituimmat

Nokia Lumia 720 Nokia Lumia 720
Ei vielä hintoja
Apple iPhone (8GB) Apple iPhone (8GB)
alkaen 399 €
vertaa hintoja >>
Nokia Lumia 900 Nokia Lumia 900
alkaen 312 €
vertaa hintoja >>
Nokia Lumia 620 Nokia Lumia 620
alkaen 236 €
vertaa hintoja >>
Nokia Lumia 820 Nokia Lumia 820
alkaen 345 €
vertaa hintoja >>
Samsung Galaxy Xcover 2 Samsung Galaxy Xcover 2
alkaen 269 €
vertaa hintoja >>
Samsung Galaxy S III Samsung Galaxy S III
alkaen 399 €
vertaa hintoja >>
Samsung S5230 Samsung S5230
alkaen 80 €
vertaa hintoja >>
HTC Wildfire S HTC Wildfire S
alkaen 150 €
vertaa hintoja >>
Nokia Lumia 800 Nokia Lumia 800
alkaen 249 €
vertaa hintoja >>

Lisää puhelimia Edukas.fi:ssä >>

Evil tracking pixel[tm] - It'll steal your money and wife.

Uusimmat testit

Arvostelussa Google Nexus 4: vaniljaa Android-faneille Arvostelussa Google Nexus 4: vaniljaa Android-faneille
Onko älypuhelimen oltava kallis, jotta se olisi hyvä? Arvostelussa Lumia 620 Onko älypuhelimen oltava kallis, jotta se olisi hyvä? Arvostelussa Lumia 620
Testi: Asuksen Padfone 2:ssa on tabletin ja puhelimen parhaat puolet Testi: Asuksen Padfone 2:ssa on tabletin ja puhelimen parhaat puolet
Testissä Sony Xperia V: Vedenkestävä 4G-puhelin Testissä Sony Xperia V: Vedenkestävä 4G-puhelin
Arvostelussa HTC:n lippulaiva Windows Phone 8X Arvostelussa HTC:n lippulaiva Windows Phone 8X

Käyttäjämme arvioivat

Apple iPhone (8GB)

Apple iPhone (8GB)

Amstrad "Plussat: +iPod Miinukset: -ei ole moniajoa -ei voi lähettää MMS-viestejä -tekstiviestejä ei voi poistaa yksitellen -tekstiviestitilassa ei näy montako merkkiä olet kirjoittanut -ei voi kuvata videota -vain 2mpix kamera ilman MITÄÄN valaistusta -ei voi käyttää modeemina -bluetooth ..." Lue koko arvio

Tuoreimmat uutiset

Mistä on iOS 7 tehty? Mustasta, valkoisesta ja yksinkertaisista grafiikoista Mistä on iOS 7 tehty? Mustasta, valkoisesta ja yksinkertaisista grafiikoista (24.5.2013 19:05)
9to5macin saamien tietojen mukaan Jony Ive keskittyy iOS 7:n uudessa käyttöliittymässä paljon tekstuuria sisältävien grafiikoiden poistoon sekä mustiin ja valkoisiin pintoihin. Yksinkertaisuuden ....
 
Samsung Galaxy S4 sai maailman ensimmäisenä älypuhelimena TCO-sertifikaatin Samsung Galaxy S4 sai maailman ensimmäisenä älypuhelimena TCO-sertifikaatin (24.5.2013 16:03)
Ruotsalaisen TCO ammattiliiton riippumaton tutkimuskeskus TCO Developmentin myöntämä sertifikaatti kertoo tuotteen sosiaalisesta kestävyydestä, ympäristöystävällisyydestä ja taloudellisesta kestävyydestä. ....
Kommentteja (8)
Työpöydältä tuttu käännöstyökalu tulossa Andrdoidin selaimeen Työpöydältä tuttu käännöstyökalu tulossa Andrdoidin selaimeen (24.5.2013 10:59)
Androidin versio Chrome-selaimesta on pian taas askeleen lähempänä työpöytäversion toiminnallisuutta, kun Googlen käännöstyökalu saapuu myös mobiiliselaimeen. Google Translate on osa tuoretta ....
Kommentteja (1)
Geek: HTC One Google Edition julkistetaan muutaman viikon sisällä Geek: HTC One Google Edition julkistetaan muutaman viikon sisällä (24.5.2013 09:34)
Samsung Galaxy S4 -älypuhelimen lisäksi myös HTC:n One-puhelimesta on tulossa niin sanottu Google Edition -malli, kertoo Geek.comin Russell Holly. Sama mies ennusti oikein Galaxy S4:n Google-variantin ....
Kommentteja (2)
Kommentti: Jolla tarvitsee pikaisesti tuulta purjeisiin, jos mielii onnistua Kommentti: Jolla tarvitsee pikaisesti tuulta purjeisiin, jos mielii onnistua (23.5.2013 15:50)
Jolla esitteli yhtiön ensimmäisen puhelimen maanantaina ja julkaisutilaisuuden jälkeisessä juhlassa näkyi, miten yhtiön työntekijät olivat ylpeitä aikaansaannoksestaan. Ylpeyteen onkin aihetta. ....
Kommentteja (6)
Puhelinvertailun uutiset RSS-virtana Lisää Puhelinvertailun otsikot iGoogle -etusivullesi!

Viimeisimmät uutiskommentit

Suosituimmat puhelimet

Nokia Lumia 720 Nokia Lumia 720
Apple iPhone (8GB) Apple iPhone (8GB)
Nokia Lumia 900 Nokia Lumia 900
Nokia Lumia 620 Nokia Lumia 620
Nokia Lumia 820 Nokia Lumia 820
Samsung Galaxy Xcover 2 Samsung Galaxy Xcover 2
Samsung Galaxy S III Samsung Galaxy S III
Samsung S5230 Samsung S5230
HTC Wildfire S HTC Wildfire S
Nokia Lumia 800 Nokia Lumia 800

Linkkejä

Uutisarkisto

Tilaa AfterDawnin viikoittainen uutiskirje.